~/blog/tag/mcp
MCP
Het protocol waarmee een agent buiten zijn eigen chatvenster reikt. Wat het doet, wat het kost en waar het lekt.
Waar ik over schrijf
MCP, het Model Context Protocol, is hoe een agent buiten zijn eigen gesprek reikt. Bestanden, databases, browsers, je terminal, een externe service. Het protocol geeft een model een manier om tools aan te roepen waar de bouwers van het model nooit over na hoefden te denken.
Dat is de belofte. De werkelijkheid is interessanter.
De stukken onder deze tag bekijken MCP vanuit twee hoeken. De praktische kant: welke servers hun plek verdienen, hoe je ze inschakelt zonder een agent meer rechten te geven dan je meest senior engineer. En de kritische kant: wat er gebeurt als een protocol ontworpen voor gemak alle vertrouwensaannames erft van de gebruiker die het draait.
Ik ben niet anti-MCP. Het protocol is nuttig en het grootste deel van mijn workflow leunt erop. Ik ben sceptisch over de manier waarop het wordt geadopteerd, die ongeveer dezelfde is waarop elk krachtig stuk gereedschap eerst wordt geadopteerd. Eerst gemak, later audit, uiteindelijk verrassing.
Lees deze stukken met de verwachting dat er meningen in staan over specifieke servers en patronen. Sommige MCP's verdienen hun sterren. Andere niet. Met het protocol zelf is niets mis. Wat mensen erbovenop bouwen is de vraag.
Wil je het bredere verhaal over agents en toegang, begin dan bij de gids MCP en security.
beste startpunten
- De MCP-supply chain is de nieuwe npm, en hij is al vergiftigd
Het stuk dat de toon zet. Een RCE die in elke officiële SDK zit en die de maker verwacht gedrag noemt. Lees dit voordat je nog een server installeert.
- MCP of CLI: wat de tools van je agent echt kosten
Wat je tools kosten, gemeten in plaats van geciteerd. Van de 49 tools die ik natelde is maar een zesde van de omvang beschrijving, en de factor die iedereen herhaalt beschrijft een client die je waarschijnlijk niet meer draait.
- Bouw een MCP-server, en vraag je dan af of die moet bestaan
De bouwkant. Twintig regels FastMCP en een werkende server, en daarna de vraag die de tutorials overslaan: verdient hij zijn plek wel?
Een MCP-beveiligingsscore is geen oordeel
Een MCP-beveiligingsscore ziet eruit als een uitspraak over een server. Gemeten over 74.101 servers is het meeste wat een scanner je vertelt een heuristiek, en wat je bijna nooit te zien krijgt, is dat niemand de broncode heeft gelezen.
lees →MCP of CLI: wat de tools van je agent echt kosten
Elke vergelijking noemt een factor. Ik mat er 88,9x, en dat getal beantwoordt een vraag die mijn client allang beantwoord heeft. Wat een tool nu kost, en wat een schema nog altijd van een commando onderscheidt.
Claude Code /doctor: van installatiecheck naar contextaudit
Wat /doctor in Claude Code nu echt controleert: tien checks, waarvan er maar twee kijken of het ding goed geïnstalleerd staat. De rest gaat over wat jij erin hebt geladen.
Je MCP-server beveiligen: authenticatie, scopes en rate limits
Je hebt een MCP-server gebouwd. De tutorial stopte waar beveiliging begint. Zo voeg je OAuth, scoped tokens en rate limits toe aan je eigen server, met TypeScript- en Laravel-voorbeelden, zodat hij niet tussen de 12.500 open servers belandt.
AI genereert je tests. Maar test het ook echt?
AI-tests halen in seconden een hoge coverage, maar coverage bewijst alleen dat een regel is uitgevoerd. Mutation testing bewijst dat de tests een bug ook echt vangen, en Chaos-MCP zet die loop in je agent.
Claude veilig toegang geven tot je SQL-database
Praktische gids om een AI-agent bij je database te laten zonder er wakker van te liggen: SELECT-only, queryvalidatie, field redaction voordat rijen het model bereiken, SSH-tunnels en audit-logging.
Zo controleer je een MCP-server voordat je hem installeert
Een veiligheidschecklist om een MCP-server te controleren vóór installatie: wie hem echt publiceert, wat de tool-beschrijvingen tegen je model zeggen, wat hij kan bereiken, en waarom je de versie moet pinnen. Tien minuten die driehonderd organisaties hadden gered.
Inloggen op MCP-servers vanuit je shell
Claude Code v2.1.186 voegde claude mcp login toe, een one-liner die de OAuth-flow van een MCP-server direct vanuit je terminal draait. Zo gebruik je het, ook via SSH.
Een open MCP-server is erger dan een open database
Censys vond 12.500 MCP-servers op het open internet en 40% accepteert verzoeken zonder authenticatie. We hebben vijftien jaar geleerd om databases niet open te zetten. MCP doet diezelfde fout in achttien maanden over, alleen heeft dit endpoint werkwoorden.
Bouw een MCP-server, en vraag je dan af of die moet bestaan
Een werkende MCP-server is twintig regels FastMCP. Precies dat is het probleem. Een bouwtutorial, en de test of jouw server wel een plek in de tool-lijst verdient.